Pump зазнав внутрішньої атаки, збитки можуть досягти 2 мільйонів доларів США
Нещодавно платформа Pump зазнала внутрішньої атаки, що призвело до втрати коштів на платформі. У цій статті буде проведено аналіз та розбір подій, що сталися.
Аналіз процесу атаки
Цей напад, ймовірно, не був здійснений висококласними хакерами, а, скоріше, колишнім працівником певної платформи. Зловмисник отримав доступ до приватного ключа одного ключового гаманця, який має право створювати торгові пари для кожного нового токена на певному DEX.
Атакуюча сторона спочатку отримала кредит на блискавичне позичання з однієї з платформ кредитування, щоб заповнити всі нові токени, які ще не досягли стандарту, у фонді. У нормальних умовах, коли фонд досягає стандарту, SOL з підготовчого рахунку буде переведено на інший рахунок. Однак під час цього процесу атакуюча сторона вивела SOL, що призвело до того, що ці нові токени не змогли вийти на торги у запланований термін.
Аналіз жертв
У цій події платформа блискавичних кредитів не зазнала збитків, оскільки кредит був повернутий у тому ж блоці. Крім того, токени, які вже запущені на біржі, також не повинні постраждати, оскільки ліквідність вже заблокована.
Справжніми потерпілими є ті користувачі, які перед нападом вже придбали нові токени, які ще не заповнили пул фінансування. Їхні вкладені SOL були переведені зловмисниками, що призвело до величезних втрат. Хоча спочатку оцінювалося, що втрати можуть досягти 80 мільйонів доларів, але остання інформація показує, що фактичні втрати становлять близько 2 мільйонів доларів.
Дослідження причин атаки
Основною причиною цього інциденту є неналежне управління правами доступу на платформі. Найімовірніше, зловмисник був співробітником, який відповідав за наповнення фонду нових токенів і мав відповідні права. Така практика могла бути спрямована на створення торгового ажіотажу на початкових етапах роботи платформи, подібно до того, як деякі соціальні платформи на початкових етапах використовують ботів для імітації активності.
Однак, неправильне управління правами доступу врешті-решт призвело до атаки з боку внутрішніх осіб, що завдало серйозних збитків платформі та користувачам.
Уроки досвіду
Для подібних проектів простого копіювання поверхневих моделей недостатньо. Потрібно подумати про те, як забезпечити початковий імпульс, щоб залучити користувачів до участі.
Управління правами доступу є вкрай важливим. Команда проекту повинна створити сувору механізм контролю прав доступу, регулярно перевіряти та оновлювати налаштування прав, щоб уникнути внутрішніх ризиків.
Користувачі повинні бути обережними при участі в нових проектах, особливо щодо токенів або фондів, які ще не повністю сформовані, і ретельно оцінювати ризики.
Проектна команда повинна створити більш досконалі механізми безпеки та плани реагування для протидії можливим атакам.
Ця подія знову нагадує нам, що в швидко зростаючій сфері криптовалют безпека завжди є головним пріоритетом. Незалежно від того, чи це команда проекту, чи користувачі, всі повинні залишатися насторожі і вживати необхідних заходів безпеки.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
16 лайків
Нагородити
16
6
Поділіться
Прокоментувати
0/400
NotSatoshi
· 07-15 11:59
Після перевірки все ж провалилося.
Переглянути оригіналвідповісти на0
Lonely_Validator
· 07-15 05:38
Справедливо, хто ж не взяв повноваження.
Переглянути оригіналвідповісти на0
CodeSmellHunter
· 07-15 05:38
Цю втрату ще можна назвати внутрішньою атакою?
Переглянути оригіналвідповісти на0
WalletInspector
· 07-15 05:37
Злодій впав у яму, яку сам викопав.
Переглянути оригіналвідповісти на0
0xLuckbox
· 07-15 05:37
Вразливості контрактів є щодня, наступним будеш не ти, а я
Платформа Pump зазнала внутрішньої атаки, збитки становлять близько 2000000 доларів США.
Pump зазнав внутрішньої атаки, збитки можуть досягти 2 мільйонів доларів США
Нещодавно платформа Pump зазнала внутрішньої атаки, що призвело до втрати коштів на платформі. У цій статті буде проведено аналіз та розбір подій, що сталися.
Аналіз процесу атаки
Цей напад, ймовірно, не був здійснений висококласними хакерами, а, скоріше, колишнім працівником певної платформи. Зловмисник отримав доступ до приватного ключа одного ключового гаманця, який має право створювати торгові пари для кожного нового токена на певному DEX.
Атакуюча сторона спочатку отримала кредит на блискавичне позичання з однієї з платформ кредитування, щоб заповнити всі нові токени, які ще не досягли стандарту, у фонді. У нормальних умовах, коли фонд досягає стандарту, SOL з підготовчого рахунку буде переведено на інший рахунок. Однак під час цього процесу атакуюча сторона вивела SOL, що призвело до того, що ці нові токени не змогли вийти на торги у запланований термін.
Аналіз жертв
У цій події платформа блискавичних кредитів не зазнала збитків, оскільки кредит був повернутий у тому ж блоці. Крім того, токени, які вже запущені на біржі, також не повинні постраждати, оскільки ліквідність вже заблокована.
Справжніми потерпілими є ті користувачі, які перед нападом вже придбали нові токени, які ще не заповнили пул фінансування. Їхні вкладені SOL були переведені зловмисниками, що призвело до величезних втрат. Хоча спочатку оцінювалося, що втрати можуть досягти 80 мільйонів доларів, але остання інформація показує, що фактичні втрати становлять близько 2 мільйонів доларів.
Дослідження причин атаки
Основною причиною цього інциденту є неналежне управління правами доступу на платформі. Найімовірніше, зловмисник був співробітником, який відповідав за наповнення фонду нових токенів і мав відповідні права. Така практика могла бути спрямована на створення торгового ажіотажу на початкових етапах роботи платформи, подібно до того, як деякі соціальні платформи на початкових етапах використовують ботів для імітації активності.
Однак, неправильне управління правами доступу врешті-решт призвело до атаки з боку внутрішніх осіб, що завдало серйозних збитків платформі та користувачам.
Уроки досвіду
Для подібних проектів простого копіювання поверхневих моделей недостатньо. Потрібно подумати про те, як забезпечити початковий імпульс, щоб залучити користувачів до участі.
Управління правами доступу є вкрай важливим. Команда проекту повинна створити сувору механізм контролю прав доступу, регулярно перевіряти та оновлювати налаштування прав, щоб уникнути внутрішніх ризиків.
Користувачі повинні бути обережними при участі в нових проектах, особливо щодо токенів або фондів, які ще не повністю сформовані, і ретельно оцінювати ризики.
Проектна команда повинна створити більш досконалі механізми безпеки та плани реагування для протидії можливим атакам.
Ця подія знову нагадує нам, що в швидко зростаючій сфері криптовалют безпека завжди є головним пріоритетом. Незалежно від того, чи це команда проекту, чи користувачі, всі повинні залишатися насторожі і вживати необхідних заходів безпеки.